記事へのコメント13

    • 注目コメント
    • 新着コメント
    tak4hir0
    フレームワークの責務とセキュリティ - MugeSoの日記

    その他
    alphabet_h
    ハッシュ化するメソッドに虫が潜んでる場合もあるし、そこは独自実装のメソッドと切り替えられるようにしておいた方がいいんじゃないかしら。あと、バグがあった場合、更新されず残る場合があるというリスクもある。

    その他
    k-holy
    フレームワークと一言で言っても対象範囲はそれぞれ違って当然ですが、公式のサンプルという意味では安全な実装にした方がいいかと。ただ今のBEARの位置付けを考えるとどうなのかなーとか

    その他
    you21979
    phpのフレームワークが守ってくれなくて誰がphpのセキュリティーを担保するんだろ

    その他
    kazuhooku
    kazuhooku 一般論として、パスワードをどうやって暗号化するかは通信手法や認証サブシステム(HTTP Basic,Digest,SASL,Keberos...)によるので、WAFで限定しないほうがいいというかWAFの仕事じゃない/書いた http://bit.ly/17FzyCR

    2013/11/18 リンク

    その他
    takezaki
    いい話

    その他
    akasata
    akasata 元のフレームワークを知らないので何とも言えないけど、機能を切り捨ててセキュリティに詳しい人の実装を待つとかで良さそう

    2013/11/18 リンク

    その他
    tmatsuu
    サンプルのソースコードというのは想像以上に参照/コピペされることになるので、セキュアな実装にしておくのが望ましいと思います。

    その他
    derby
    あえてバランスについて考えてみると、素のBasic認証は生を扱うので、それで使い道を誤らなければいいような気がする。

    その他
    with_no_parachute
    with_no_parachute ギッハブで日本語。セキュリティの意識高い。環境変数で良くね?>やだファイルがいい この辺からミスマッチしてる気がする。

    2013/11/17 リンク

    その他
    escape_artist
    escape_artist 大垣さんと徳丸さんの参戦が期待されている感じ?

    2013/11/17 リンク

    その他
    htnmiki
    koriymさんの今後が楽しみですね。

    その他
    ockeghem
    『ならばどうすればいいのか、選択肢は3つほどあります』<同意ですが、2の「リスクの周知徹底」はあくまで最低源の責務という感じですね

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    フレームワークの責務とセキュリティ - MugeSoの日記

    お久しぶりです。 夜中にモツ煮込み作りながら書いてます。 さて、今回はフレームワークの責務とセキュ...

    ブックマークしたユーザー

    • tak4hir02013/11/28 tak4hir0
    • alphabet_h2013/11/19 alphabet_h
    • hyaknihyak2013/11/19 hyaknihyak
    • Jxck2013/11/19 Jxck
    • k-holy2013/11/19 k-holy
    • ryshinoz2013/11/19 ryshinoz
    • cu392013/11/19 cu39
    • nilfigo2013/11/19 nilfigo
    • unarist2013/11/19 unarist
    • you219792013/11/18 you21979
    • labunix2013/11/18 labunix
    • kazuhooku2013/11/18 kazuhooku
    • cabbage_kobe2013/11/18 cabbage_kobe
    • hamaco2013/11/18 hamaco
    • somathor2013/11/18 somathor
    • takezaki2013/11/18 takezaki
    • pycol2013/11/18 pycol
    • akasata2013/11/18 akasata
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む